26 respuesta a "FileVault: Cifrar disco duro en Mac"

          1. En el artículo que vinculé, el título dice "Mountain Lion", pero también puedes usar la terminal y diskutil con Lion. 1,5 TB de un disco duro externo tarda unas 800 horas en FireWire (hasta 30 MBit/seg). (Aún no he terminado.) No parece estar creando una clave de recuperación.

          2. Creo que sí, ya que el proceso se ejecuta en segundo plano. Pero recomendaría encarecidamente el elemento de menú "Apagar" y no simplemente desconectar. :D Pero eso no hace falta decirlo... ;-)

          3. Puede apagar la computadora, incluso si el cifrado de un disco duro (externo) aún no ha finalizado. (No sé si también funciona con el disco duro del sistema). La computadora se apaga normalmente y la próxima vez que la encienda, el cifrado simplemente continúa por sí solo.

          4. Apagué la computadora mientras encriptaba un disco duro de respaldo no tan importante con diskutil a través de "Menú Apple -> Apagar...". Sin ocurrencias especiales. La próxima vez que inicié sesión, el proceso simplemente continuó, lo cual hice con lista de cs de diskutil podría comprobar y observar.

          5. Cifré el disco duro interno con el sistema operativo usando FileVault. Simplemente se monta cuando inicio sesión en mi cuenta de usuario administrador. Otros discos cifrados con diskutil ahora requieren la contraseña después de iniciar sesión. (Mi preocupación es que la instalación de un disco duro de este tipo en otra computadora sin contraseña no le da acceso, lo cual está bien ahora). Pero me gustaría que estos discos duros se montaran automáticamente cuando inicie sesión. Eso debería ser posible con un script que se inicie como un elemento de inicio de sesión. Ya tengo un script de inicio (como Applescript) ejecutándose. Pero, ¿cómo me dirijo a los respectivos discos duros? ¿Qué hay de Applescript? ¿O qué tal la terminal?

            decirle a la aplicación "terminal"
            hacer script con el comando “[…]”
            fin decir

          6. ¡Hola Subhash! ¿Tienes el guión?descubrir" ¿observó? Tal vez eso lo lleve más lejos... Cita: “Desbloquear permite que el sistema desbloquee y monte volúmenes cifrados de Core Storage durante el arranque. En otras palabras, esto le permite iniciar sesión como un usuario cuyo directorio de inicio está en un disco secundario encriptado sin ningún problema”.

          7. Hola señor, no, no conozco el script "Desbloquear". Me las arreglé para hacer esto con AppleScript:

            decirle a la aplicación "terminal"
            hacer script con el comando "diskutil cs unlockVolume [UUID] -passphrase MyUncrackablePassword"
            fin decir

            Donde [UUID] se reemplazará con el UUID de CoreStorage del "Volumen lógico" que se encuentra con "diskutil cs list" en la terminal.
            Alternativamente, puede escribir un script de shell con el comando de terminal anterior.

            De todos modos, ahora tengo eso en mi secuencia de comandos de inicio, y aunque los cuadros de diálogo aparecen brevemente pidiéndole que ingrese la contraseña respectiva para los tres discos duros encriptados, los comandos del terminal se aceptan a través de AppleScript, los cuadros de diálogo desaparecen y los discos se montan. Bueno, eso es bastante útil. Lo único que me molesta un poco es que las contraseñas están abiertas en el script.

          8. ¡Hola Subhash! ¡Gracias por agregar el guión! Eso es práctico. Y, de hecho, la contraseña en el script no es un problema, ya que solo puede ver el script si ya ha iniciado sesión con su contraseña de todos modos.

          9. Ahora he guardado todas mis contraseñas en la administración del llavero porque quería llamarlas en el script a través del llavero sin contraseña. Luego se guardan automáticamente en el llavero "Iniciar sesión". La llamada a través de Terminal fue entonces la siguiente: "diskutil cs unlockVolume [UUID] -recoverykeychain /Users/MyUser/Library/Keychains/login.keychain"

            Y he aquí, el comando de terminal en AppleScript no es necesario, ¡los discos duros se montan automáticamente! Aparentemente hice algo mal o no entendí bien en el primer intento. Ahora es aún más fácil. No es necesario un script de inicio para esto.

            En general, todo el alboroto solo se da con “Lion” (MacOS 10.7). Con los sistemas operativos posteriores, se supone que es posible a través del menú contextual del disco duro en el Finder, como escribes arriba.

    1. El disco también debe estar formateado como Mac OS Extended (Journaled) o APFS. Estúpidamente, una copia del disco de arranque actualmente NO SE PUEDE cifrar. Todavía no he descubierto por qué, solo ESO.
      Así que tengo un problema real... ¡así que todo el cifrado es inútil si no hay copias de seguridad! *agita la cabeza*

      Buena suerte, Ollie

      1. Desafortunadamente, no muestra QUÉ está mal o qué debe cambiarse cuando se intenta codificar un HD diferente. La entrada en el menú contextual simplemente no está disponible. Y tampoco puede hacerlo con Catalina a través de Seguridad-> FileVault, estúpidamente solo puede cifrar el disco interno con él. Aquí Apple realmente se ha vuelto a acercar a los mecanismos de M$ para complicar todo innecesariamente :-(

      2. ¡Hola Ollie! Esto se debe a que el programa de respaldo solo puede copiar los archivos. Si desea cifrar la copia de seguridad, debe cifrar el disco duro en el que desea que se cargue la copia de seguridad. Esto funciona bien para mí con Catalina.

  1. Hola Jens,

    Quería instalar un SSD en mi viejo MacBook Pro. Sistema: Sierra Alta. ¿Puedo simplemente instalar el viejo HD con los datos en una carcasa y usarlo como un disco externo?

    No recuerdo si el HD está encriptado, ni si las copias de seguridad de Time Machine lo están. ¿Dónde puedo ver esto?

    En cualquier caso, leí en un tutorial que se debe eliminar el cifrado del volumen del sistema anterior. En realidad, eso solo debería ser necesario si no conoce la contraseña. ¿O me estoy perdiendo una información crucial?

    saludos
    Marie

    1. ¡Hola María! Sí, simplemente puede construir el disco duro en un gabinete externo. No estoy 100% seguro de si puede usar la contraseña para romper el cifrado, o si la Mac podría tener algún problema. Acerca de Time Machine: en realidad debería verlo en la Mac en Preferencias del sistema> Time Machine. Si el disco todavía está seleccionado allí. De lo contrario, ya no lo veo en mis registros. Solía ​​haber un archivo "Sparsebundle" que estaba en el volumen de Time Machine, pero ese ya no es mi caso... Solo hay una carpeta Spotlight-V100 y está en cada disco duro. Puedes verlo cuando presionas CMD + SHIFT + . (punto) hacer visibles los archivos invisibles.

  2. hallo,

    Gracias por el interesante artículo. Después de crear copias de seguridad de TimeMachine en un disco duro externo durante los últimos años, ahora me gustaría volver a una copia de seguridad clásica. Por lo tanto, duplique los archivos de mi iMac (SSD) localmente en dos SSD externos (copia de seguridad doble). Así que ya no guarde todo el sistema como copia de seguridad. Para hacer esto, quiero usar dos SSD externos y el programa Sync Folders Pro. No quiero pasar por una red ya que solo uso los datos localmente.

    Y ahora a mi pregunta. ¿Puedo cifrar mis SSD internas y dos externas con FileVault y aun así hacer una copia de seguridad de los datos internos en las SSD externas? Mi conocimiento técnico es limitado. Agradecería mucho una respuesta directa.

    1. ¡Hola Piet! Sí, eso debería funcionar. Puede ver los discos duros prácticamente sin cifrar cuando inicia sesión, ya que la contraseña de FileVault se solicita muy pronto al iniciar. Por lo tanto, puede trabajar con seguridad con la herramienta y copiar datos.
      Sin embargo, lo que actualmente ya no es tan fácil es hacer una copia de seguridad del disco del sistema. macOS ha tenido una división entre los datos de Macintosh HD y Macintosh HD para algunas versiones. Y puede hacer una copia de seguridad solo de los datos personales. macOS ya no permite copiar una partición del sistema CON la capacidad de arrancar desde ella. Sin embargo, esta es una característica de seguridad que tiene sentido.

      1. Muchas gracias por la respuesta rápida. Una copia de seguridad de TimeMachine o una copia de seguridad del sistema tampoco es una opción para mí. Mi viejo iMac (HDD) solo podía actualizarse a OS Catalina. Después de que se fue de un segundo a otro, tuve que restaurar todo el antiguo sistema Catalina en el nuevo iMac (macOS Monterey) para recuperar mis datos, un desastre. TimeMachine seguro que es una gran cosa cuando lo estoy usando en la misma máquina. Con todo, una copia de seguridad externa separada de mis datos y reinstalar el sistema si es necesario es la mejor alternativa. Con Monterey y los nuevos SSD, puedo restaurar la instalación básica directamente a mi Mac en muy poco tiempo de todos modos, si lo leo correctamente. Así que, gracias de nuevo por la respuesta. Entonces pruébalo en la práctica. Saludos, Peter Schwartz

Escribe un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados con * markiert

En el Blog de Sir Apfelot encontrarás consejos, instrucciones y reseñas sobre productos de Apple como el iPhone, iPad, Apple Watch, AirPods, iMac, Mac Pro, Mac Mini y Mac Studio.

Especiales